BlueMail's S/MIME υποστήριξη σας επιτρέπει να στέλνετε και να λαμβάνετε ψηφιακά υπογεγραμμένο και κρυπτογραφημένο email, ώστε οι αποδέκτες σας να μπορούν να αποδείξουν ότι ένα μήνυμα προήλθε πραγματικά από εσάς, και ευαίσθητα email μπορεί να διαβαστεί μόνο από το άτομο στο οποίο απευθύνεται.
Πού ζει το S/MIME
Μεταβείτε σε Ρυθμίσεις | Απόρρητο & Ασφάλεια | Κρυπτογράφηση από άκρο σε άκρο, στη συνέχεια πατήστε S/MIME Κρυπτογράφηση & Υπογραφή και επιλέξτε τον λογαριασμό που ρυθμίζετε. Η ίδια οθόνη περιέχει Κρυπτογράφηση PGP αν το χρησιμοποιείτε αντί γι' αυτό· δείτε κλειδιά PGP.
Το S/MIME είναι μέρος του BlueMail Επιχείρηση. Όπου δεν συμπεριλαμβάνεται ακόμη, η οθόνη εμφανίζει μια σημείωση Απαιτείται άδεια Εταιρείας με έναν σύνδεσμο Τ invoicing.
Προσθήκη του πιστοποιητικού σας
BlueMail χρησιμοποιεί τα πιστοποιητικά .p12 και .pfx, και υπάρχουν δύο θέσεις στον λογαριασμό: Πιστοποιητικό υπογραφής και Πιστοποιητικό κρυπτογράφησης. Πατήστε Επιλογή… δίπλα σε οποιοδήποτε από τα δύο, επιλέξτε το αρχείο σας και εισάγετε τον κωδικό που προστατεύει το αρχείο στο prompt Κωδικός πιστοποιητικού. Πολλά πιστοποιητικά καλύπτουν και τις δύο εργασίες, στην περίπτωση αυτή εισάγετε το ίδιο αρχείο και στους δύο χώρους.
Μόλις εισαχθεί, το BlueMail εμφανίζει τις ημερομηνίες ισχύος του πιστοποιητικού και το αποτύπωμα SHA-256 ώστε να επαληθεύσετε ότι φορτώσατε το σωστό.
Το πιστοποιητικό πρέπει να εκδίδεται στη διεύθυνση ίδια με εκείνη του λογαριασμού. Αν δεν είναι, το BlueMail το λέει άμεσα αντί να σας αφήνει να μαντεύετε.
Βήμα-βήμα για την πλατφόρμα σας: iPhone και iPad · Android · Windows · Mac · Linux
Εφαρμογή του S/MIME σε διαχειριζόμενες συσκευές
Στο BlueMail Επιχείρηση, κανείς δεν χρειάζεται να διαχειρίζεται τα πιστοποιητικά αρχείων με το χέρι. Ένας διαχειριστής μπορεί να παραδώσει την ταυτότητα S/MIME κάθε χρήστη μέσω της εφαρμογής, μέσω Διαχείριση Διαμόρφωσης Εφαρμογής iOS ή Διαχειριζόμενες Διαμορφώσεις Android Enterprise, ώστε το προσωπικό να ανοίγει το BlueMail με υπογραφή και αποκρυπτογράφηση ήδη λειτουργικά. Χωρίς αρχείο διανομής και χωρίς κωδικό πρόσβασης που διαδίδεται.
BlueMail ταιριάζει ένα προωθημένο πιστοποιητικό με τον σωστό λογαριασμό βάσει της διεύθυνσης email μέσα στο πιστοποιητικό, ώστε να φτάνει στο σωστό ταχυδρομικό κουτί χωρίς ρύθμιση ανά συσκευή. Η εισαγωγή τρέχει μια φορά και στη συνέχεια παραλείπεται, οπότε το άνοιγμα της εφαρμογής δεν την επαναλαμβάνει, ενώ η δημοσίευση μιας αντικατάστασης σε ανανέωση κυλά αυτόματα το νέο πιστοποιητικό.
Για διαχειριστές. Η διαχειριζόμενη διαμόρφωση αποτελεί μέρος του BlueMail Επιχείρηση και είναι ενεργοποιημένη για τον οργανισμό σας ως μέρος της ρύθμισης που σας ετοιμάζει, οπότε κανονίστε το με τον επαφή BlueMail σας πρώτα. Είναι ενεργοποιημένη κατά πελάτη αντί να είναι σε όλους. Μόλις ζωντανέψει για τον πελάτη σας, ορίστε αυτά τα κλειδιά στη διαμόρφωση που παραδίδετε στο BlueMail:
| Κλειδί | Τύπος | Τι κάνει |
|---|---|---|
enableSmime | boolean | Χορηγεί το δικαίωμα S/MIME στον λογαριασμό |
smimeP12 | string | Η ταυτότητα, ως βασικά64-κωδικοποιημένο .p12 |
smimeP12Password | string | Ο κωδικός πρόσβασης που προστατεύει το .p12 |
enableSmime είναι το διαχειριζόμενο ισοδύναμο της χορήγησης άδειας, οπότε μια διαχειριζόμενη συσκευή χρειάζεται καμία ξεχωριστή κατοχύρωση. Οι Booleans μπορούν να σταλούν ως πραγματικά boolean ή ως οι συμβολοσειρές "true" και "false".
Ο ίδιος κανάλι φέρει τις άλλες διαχειριζόμενες ρυθμίσεις του BlueMail, οπότε το S/MIME βγαίνει μαζί με το υπόλοιπο της πολιτικής σας σε ένα payload. Για τη πλήρη και τρέχουσα λίστα, και παραδειγματικά payloads για τον κονσόλο σας, δείτε Can I deploy BlueMail with MDM?.
Οι δύο πλατφόρμες διαφέρουν μόνο στον χρονισμό: οι Android αλλάζουν περιορισμούς μετάδοσης, οπότε BlueMail εντοπίζει μια νέα διαμόρφωση μόλις εφαρμοστεί από το EMM σας, ενώ το iOS την ξαναδιαβάζει όταν το BlueMail επόμενα έρχεται στο προσκήνιο.
Υπογραφή ή κρυπτογράφηση ενός μηνύματος
Όταν συνθέτετε, ένα κουμπί ασφάλειας βρίσκεται δεξιά από τη γραμμή Θέμα. Πατήστε το για το πλαίσιο S/MIME κρυπτογράφηση και επιλέξτε πώς να στείλετε αυτό το συγκεκριμένο email:
- Καμία: αποστολή χωρίς υπογραφή ή κρυπτογράφηση
- Υπογραφή: επαλήθευση της ταυτότητάς σας στους παραλήπτες
- Κρυπτογράφηση: μόνο οι παραλήπτες με κλειδί μπορούν να το διαβάσουν
- Υπογράψτε & Κρυπτογραφήστε: συνιστώμενο
Για μια σταθερή προτίμηση, χρησιμοποιήστε το Προκαθορισμένη συμπεριφορά για εξερχόμενα μηνύματα στην οθόνη S/MIME: Ψηφιακά υπογράψτε όλα τα εξερχόμενα μηνύματα, Κρυπτογραφήστε τα μηνύματα από προεπιλογή όταν όλοι οι παραλήπτες υποστηρίζουν S/MIME, και Αποστείλετε αντίγραφα με καθαρή υπογραφή για συμβατότητα.
Η κρυπτογράφηση χρειάζεται το πιστοποιητικό του παραλήπτη. Το BlueMail τα αναζητά καθώς προσεγγίζετε το μήνυμα, και αν ένα δεν είναι διαθέσιμο, ονομάζει τον συγκεκριμένο παραλήπτη κάτω από Απουσία πιστοποιητικών S/MIME αντί να στείλει mail που δεν μπορούν να ανοίξουν. Ο ευκολότερος τρόπος για να φτιάξετε πιστοποιητικά είναι να ανταλλάξετε υπογεγραμμένα μηνύματα, καθώς ένα υπογεγραμμένο μήνυμα μεταφέρει το πιστοποιητικό του αποστολέα μαζί του.
Ανάγνωση υπογεγραμμένων και κρυπτογραφημένων μηνυμάτων
Η κεφαλίδα μηνύματος φέρει ένα σήμα ότι το BlueMail επαληθεύτηκε: Υπογεγραμμένο, Κρυπτογραφημένο, Υπογεγραμμένο & Κρυπτογραφημένο, ή Υπογεγραμμένο · μη επαληθευμένος αποστολέας όταν η υπογραφή δεν μπορεί ακόμη να συνδεθεί με μια αξιόπιστη αρχή. Πατήστε το για το Πληροφορίες Μηνύματος S/MIME, το οποίο ονομάζει το πιστοποιητικό που υπέγραψε ή απέκρυψε το μήνυμα και δείχνει το αποτύπωμά του.
Έμπιστες CA
Η επαλήθευση των υπογραφών άλλων ανθρώπων βασίζεται στο να εμπιστεύεστε την αρχή που τις εξέδωσε. Το τμήμα Έμπιστες CA χειρίζεται αυτό, και το εισαγόμενο δικό σας .p12 επίσης εμπιστεύεται την αλυσίδα έκδοσης, που συνήθως καλύπτει συναδέλφους που μοιράζονται τον εκδότη σας. Για οποιονδήποτε άλλο, πατήστε Εισαγωγή πιστοποιητικού CA και επιλέξτε το .pem ή .cer αρχείο τους.
Αυτό είναι που κάνει δυνατή την κρυπτογράφηση, όχι απλώς ομορφιά. BlueMail διατηρεί το πιστοποιητικό αποστολέα όταν το υπογεγραμμένο μήνυμα φτάνει και η υπογραφή επαληθεύεται έναντι μιας αρχής που εμπιστεύεστε. Έτσι αν ο εκδότης τους δεν είναι σε αυτή τη λίστα, το πιστοποιητικό δεν διατηρείται, και η κρυπτογράφηση προς το άτομο αυτό παραμένει διαθέσιμη όσα μηνύματα κι αν στείλουν με υπογραφή. Η εισαγωγή του CA τους μια φορά διορθώνει τα δύο ταυτόχρονα: οι υπογραφές αρχίζουν να διαβάζονται ως επαληθευμένες, και μπορείτε να αρχίσετε να κρυπτογραφείται προς αυτούς.
Αν κάτι χρειάζεται προσοχή
- Μια υπογραφή φαίνεται ως μη επαληθευμένη. BlueMail δίνει τον λόγο από κάτω, και υποδεικνύει τη διόρθωση, συνήθως "Το πιστοποιητικό του υπογράφοντος δεν προέρχεται από μια αξιόπιστη αρχή. Εισάγετε το CA της για να την εμπιστευτείτε." Άλλοι λόγοι καλύπτουν μια διεύθυνση που δεν ταιριάζει με τον αποστολέα, και ένα πιστοποιητικό που έχει λήξει, δεν είναι έγκυρο ακόμα, ή δεν εξουσιοδοτείται για email.
- Μια εισαγωγή δεν πραγματοποιήθηκε. BlueMail αναφέρει "Η εισαγωγή απέτυχε. Ο κωδικός πρόσβασης μπορεί να είναι λανθασμένος, ή το αρχείο δεν είναι έγκυρο πιστοποιητικό." Οι κωδικοί πρόσβασης πιστοποιητικού είναι πεζο-klατικό· αν έχει χαθεί, ρωτήστε τον πάροχο πιστοποιητικών σας για ένα φρέσκο αρχείο.
- Δεν μπορείτε να κρυπτογραφήσετε σε κάποιον. Ζητήστε τους να σας στείλουν πρώτα ένα υπογεγραμμένο email, και το πιστοποιητικό τους έρχεται μαζί του.